Tiedostojen salaaminen
Voit salata tiedostot, joiden haluat olla käytettävissä vain itselläsi tai rajatulla joukolla ihmisiä. Salaa tiedostot ainakin silloin, kun tietojen luottamuksellisuus sitä vaatii. Tiedostot, jotka sisältävät tietoluokan 1R tietoja, kuten erityisiä henkilötietoja, pitää aina tallentaa salattuina.
Kaikille tiedostoille soveltuva tapa tallentaa ne salattuina on käyttää sopivaa salausohjelmaa, joista ohjeet alempana.
Microsoft Office -ohjelmissa dokumentille voi asettaa Luottamuksellisuus-tason, mutta siitä ei seuraa tiedoston salaaminen tallennettaessa, vaan salaaminen pitää tehdä erillisellä ohjelmalla.
Vaihtoehtoisia ohjelmia on 3, joista voit valita sopivan käyttötarkoitukseesi. Kaikkien ohjelmien suoja on vahva ja riittävä kaikenlaisten tietojen tallentamiseen, myös erityisille henkilötietoryhmille ja muille 1R-luokan tiedoille. Ohjelmat löytyvät TUNI-Windows-tietokoneen Software Centeristä. Jos et löydä ohjelmaa TUNI Mac- tai Linux-koneelle, ota yhteyttä IT Helpdeskiin. Ohjelmat ovat ilmaisia ja vapaasti käytettäviä, ja oman kotitietokoneen käyttäjä tai korkeakouluyhteisömme ulkopuolinen voi asentaa ne julkisista lähteistä.
Valitse sopiva ohjelma käyttötarpeeseesi arvioimalla seuraavien vaihtoehtoisten ohjelmien hyviä ja huonoja puolia.
Ohjelma ja linkki ohjeisiin | Hyvät puolet | Huonot puolet | Millaiseen käyttöön |
Salattuja tiedostoja voi muokata helposti. | Säilöä voi käyttää vain yksi ihminen kerrallaan. | Sopii useimmiten. | |
Salattuja tiedostoja voi muokata helposti. | Se ei toimi hyvin Microsoft Office -sovellusten kanssa, tietoja ja ohjeita | Kun ei tarvetta Office-dokumenteille. | |
Nopea ja helppo käyttää. Laajasti käytetty, jolloin vastaanottaja saa avattua paketin helposti. | Salattuja tiedostoja ei voi muokata helposti. | Sähköpostilla lähettäminen. |
Lisäohjeita
Salattujen tiedostojen käsittely
Käsittele (eli katsele ja muokkaa) salausohjelmalla salattuja tiedostoja siten, että avaat tiedostot aina suoraan salausohjelman tuottamasta virtuaalilevyasemasta ja tallennat käsittelyn aikana mahdollisesti syntyneet uudet tiedostot suoraan siihen virtuaalilevyasemaan. Älä siis kopioi (pura) tiedostoja virtuaalilevyasemasta mihinkään muualle käsittelyä varten, koska silloin käsittelyn jälkeen tiedostoista jää helposti epähuomiossa kopioita lojumaan salaamattomaan paikkaan.
Yllä kuvatun yleisen periaatteen mukainen käsittely voi kuitenkin osoittautua aivan liian hitaaksi tai muuten hankalaksi ainakin silloin, kun säilö on tallennettuna ryhmäkansioon (S-asema) ja siellä on hyvin suuria tiedostoja. Sellaisessa tilanteessa voit toimia seuraavan ohjeen mukaisesti. Alla selostetussa työtavassa on kuitenkin huomattavasti enemmän riskejä kuin edellisen kappaleen työtavassa. Kannattaa siksi yrittää ensin tulla toimeen edellisen kappaleen työtavalla.
Tee VeraCryptillä uusi säilö oman tietokoneesi kiintolevylle sellaiseen kansioon, joka ei ole synkronoitu mihinkään muualle kuten OneDriveen. Sopiva kansio Windows-tietokoneella on Ladatut tiedostot (en: Downloads). Tee niin suuri säilö, että sinne mahtuvat kaikki tiedostot, joita arvelet käsitteleväsi yhden työpäivän aikana.
Tee kaikki vaiheet 3-10 jokaisena työpäivänäsi.
Avaa VeraCrypt-säilö omalta koneeltasi, jolloin syntyy esimerkiksi D:-asema.
Avaa säilö S-asemalta, jolloin syntyy esimerkiksi E:-asema.
Kopioi ne tiedostot, joita suunnittelet käsitteleväsi tänään, E:stä D:hen.
Avaa tiedostoja D:stä ja käsittele tarpeen mukaan. Tallenna muokkaamasi ja mahdollisesti luomasi uudet tiedostot D:hen. Sulje kaikki käsittelyssä käyttämäsi ohjelmat.
Kopioi kaikki tiedostot D:stä E:hen.
Tarkista, että voit avata tiedostot E:stä ja että ne näyttävät olevan kunnossa.
Poista kaikki tiedostot D:stä. Näin sinulle ei jää tiedostoista ylimääräisiä kopioita, jotka voisivat sekoittaa kirjanpitoasi, missä kulloinkin on uusin versio.
Lukitse kaikki säilöt (kuten normaalistikin jokaisen työpäivän päätteeksi)
Voit käyttää kohdassa 1 tekemääsi säilöä seuraavinakin työpäivinä. Koska sen säilön tarkoitus on toimia vain työpäivän aikaisena väliaikaisena tallennuspaikkana, selvyyden vuoksi se kannattaa pitää tyhjänä työpäivien välillä.
Siltä varalta, että tiedostojen käsittelyssä jokin tiedosto menee rikki tai häviää, tee S-asemalla olevasta säilöstä silloin tällöin varmuuskopioita johonkin toiseen tallennuspaikkaan, kuten P: tai Windows-tietokoneesi Ladatut tiedostot (en: Downloads) -kansio. Lisää varmuuskopion nimen perään sen hetkinen päivämäärä.
Salattujen tiedostojen jakaminen
Salattujen tiedostojen jakaminen eli yhteiskäyttö korkeakouluyhteisön sisällä onnistuu luomalla säilö S-asemalle ja antamalla käyttövaltuus sinne kaikille tiedostoja tarvitseville. Kaikilla salausohjelmilla voi sitten avata säilön S-asemalta ja käsitellä tiedostoja. Huomaa yhteiskäytön rajoitukset yllä olevassa taulukossa.
Salattujen tiedostojen jakaminen Tampereen korkeakouluyhteisön ulkopuolisten yhteistyökumppaneiden kanssa on valitettavasti monimutkaisempaa, katso siitä ohjeita sivulta Tiedostojen jakaminen yhteistyökumppaneiden kanssa (työn alla).
Jos tavalliselle USB-levylle tai -tikulle halutaan tallentaa tietoluokan 1R tietoja, kuten erityisiä henkilötietoja, USB-levy pitää ensin salata tiedostojärjestelmätasolla. Windows-koneella se tarkoittaa salaamista BitLockerilla, jonka ohjeet alla. Mac-koneiden vastaava ohje Applen sivulla. Vasta sitten USB-levylle saa tallentaa tietoja salattuna jollakin yllä mainituista salausohjelmista. Huomaa, että Windows-koneella tiedostojärjestelmätasolla salattu USB-levy tai -tikku toimii vain Windows-koneissa. Mac-koneilla on vastaava tilanne.
Miten suojata USB-asema tai muistitikku BitLockerilla (PDF, 125.52 KB)
Voit myös pyytää IT Helpdeskistä sellaisen USB-levyn, joka salaa automaattisesti sisällön ja toimii kaikilla käyttöjärjestelmillä. Tietoluokan 1R tiedot, kuten erityiset henkilötiedot, pitää salata salausohjelmalla myös tällaiselle levylle tallennettaessa.
Jos levy pitää toimittaa toisen henkilön käyttöön, toimita levyn avaamiseen tarvittava salasana tai -koodi vastaanottajalle eri tavalla kuin salausohjelmistossa käyttämäsi salasana: esimerkiksi toinen tekstiviestillä ja toinen salatulla sähköpostiviestillä. Kerro vastaanottajalle, mistä hän voi asentaa käyttämäsi salausohjelmiston, tai tallenna levylle salausohjelmiston asennustiedostot ja portable-versio kaikille tarvittaville käyttöjärjestelmille.
Salattujen tiedostojen siirto
Tietoluokan 1R tietoja, kuten erityisiä henkilötietoja, voit siirtää turvallisesti paketoimalla ja salaamalla ne VeraCrypt- tai 7-Zip-ohjelmalla yhdeksi tiedostoksi ja lähettämällä se tiedosto Funet FileSender -palvelulla. Käytä pitkää salasanaa, vähintään 20 merkkiä. Lähetä salauksessa käyttämäsi salasana tekstiviestillä vastaanottajan henkilökohtaiseen puhelinnumeroon. Tällä lailla tiedostoja voi lähettää turvallisesti jollekin korkeakoulumme ulkopuolelle tai siirtää vaikka Windows-koneesta Mac:iin tai päinvastoin.
IT Helpdesk
0294 520 500
it-helpdesk [at] tuni.fi (it-helpdesk[at]tuni[dot]fi)
helpdesk.tuni.fi